En hackare hävdar att han säljer data som stulits från 400 miljoner användarkonton. Han hotar fortsätta med försäljningen om inte Twitters ägare Elon Musk köper tillbaka datauppgifterna. Dataläckan kan medföra att Twitter bötfälls för brott mot GDPR.
Hackaren, som kallar sig ”Ryushi”, hävdar att offentliga och privata data har stulits i november 2021. Stölden kunde ske genom att utnyttja en säkerhetslucka i Twitters API och felet i gränssnittet åtgärdades inte förrän i januari i år. Under tiden hade stora mängder privata uppgifter hunnit läcka ut. De stulna datauppgifterna omfattar bland annat e-postadresser, användarnamn och telefonnummer och har drabbat även kändisar, politiker, journalister, företag och statliga verk.
Hackaren sade i en intervju med Bleepingcomputer – en nyhetssajt som tillhandahåller information kring it-säkerhet och it-teknik – att han begär en lösensumma på drygt 2 miljoner kronor från Twitter för att stoppa dräneringen av data. Ryushi har ”erbjudit” sig att sälja tillbaka den av honom stulna informationen. När pengarna väl har nått honom ”lovar” han att radera de datauppgifter som stulits.